iCloudに保存されているFileVault 2リカバリキーを更新するにはどうすればよいですか?


11

私の新しいMacbook ProがYosemiteでFileVault 2を適切に有効にすることができるようになるまでには、長い道のりがありました。

「暗号化の一時停止-電源アダプターの接続」の問題に何度か遭遇しました。ハードディスクの消去と完全な再インストールを2回行う必要があり、Appleサポートとオンラインで何時間も費やしました。

最終的に、暗号化が完了し、「回復キーが設定されました」と通知されましたが、キーが何であるかは通知されませんでした。

今日、私は暗号化を無効にして再起動し、暗号化を再度有効にしました-同じ結果です。

結局、私fdesetup changerecovery --personalは新しい回復キーを作成していましたが、それをで検証することができましたfdesetup validaterecovery

私はそのキーを非常に安全な場所(私のMBPの近くではない場所)に保存しました。

しかし、私は最初に、GUIを介して、キーもiCloudに保存するように要求しました。今、私は彼らが持っているキーが最後の手段で私のドライブを解読するために働くキーではないことを疑っています。

私は何時間もグーグルで過ごし、Appleのサポートページを閲覧してきましたが、iCloudアカウントに保存されているリカバリキーを更新する方法はどこにもありません。

何かアドバイスは非常に感謝します


1
参考までに、私がAppleストアで尋ねたとき、答えは「なんて素晴らしい質問だ!」でした。つまり、彼らも知らないということです。
kdopen 2015年

これは素晴らしい質問です。私が知っている誰よりもファイル保管庫について知っている人をページングします。復旧キーが機能することを確認する方法、および/またはそれを抽出して、インターネットがダウンしている場合やiCloudが長期間サービスを停止している場合でもドライブを復号化する方法についての回答が欲しい(どちらも可能)と発生します)。
bmike

@bmike手動で生成された回復キーを送信するコマンドも彼に尋ねることは興味深いでしょう。チェックする方法と確実に送信される方法。
Alexandre Marcondes 2015

@bmikeはあなたの連絡先で何か牽引力を得ていますか?
kdopen 2015

@kdopen AppleCareに電話してセキュリティの質問に答える以外は何も知らなかったと思います。
bmike

回答:


2

Appleの[Filevault 2に関するドキュメント](https://support.apple.com/en-us/HT4790)によると(私が強調を追加)

回復キーを変更する

[セキュリティとプライバシー]システム設定の[FileVault]タブで、[Turn Off FileVault]をクリックしてFileVaultを無効にします。FileVaultがオフになると、FileVaultがドライブの暗号化を解除します。復号化が完了したら、[FileVaultをオンにする]ボタンをクリックできます。これにより、ロック解除可能なユーザーを有効にすることができます。また、新しい回復キーが提供され、この新しいキーをAppleに送信することもできます。The old key sent to Apple will not be able to unlock your newly-encrypted diskAppleからリカバリキーを取得する必要がある場合は、ログインウィンドウに表示されるシリアル番号とレコード番号に基づいて新しいキーのみが取得されます

これがあなたの答えかもしれないと思います。


2
私の問題は(そして今でもそうですが)ファイルボルトを無効にして再度有効にしても新しいキーが表示されないので、安全な場所にそれを記録する方法がありません。同じ結果です。」したがって、クラウドに正しいキーがあるかどうかは
わかり

わかります。私もそれを見つけようとしています。
Alexandre Marcondes 2015

0

iCloudの問題を解決する方法はわかりませんが、代わりにGPGTrueCrypt(7.1aのみ!!)などの優れた暗号化ツールを使用して、FileVaultリカバリキーを含むテキストファイルを暗号化することをお勧めします。そのファイルをiCloudファイルストレージやお好きなクラウドサービスにアップロードできます-それは非常に安全であり、Appleの確認手順を飛ばしたり、サポートに問い合わせたりする必要はありません。


いい考え。誰もがそれに満足するわけではありませんが、そうである人にとっては、それは素晴らしいリマインダーです。
bmike

ありがとう。私自身はプレミアムラストパスアカウントを持っているので、どこかに安全に保管できることは問題ではありません。Appleから完全に独立しています
kdopen

0

「回復キーを作成し、私のicloudアカウントを使用しない」を選択した場合は、icloudに保存されているキーでディスクを復号化できないことを意味します。復号化できるのは、作成したキー(書き留めたもの、スクリーンショットを撮ったもの、カメラで写真を撮ったもの)だけです。アップルと一緒にキーを保存することを選択した場合は、ディスクの暗号化を解除するために回答する必要がある3つのセキュリティの質問に回答するように求められます。

それらのプロンプトは表示されましたか?そうでない場合は、復号化キーの唯一の所有者です。


私の質問からのメモ:「しかし、私は最初に、GUIを介して、キーもiCloudに保存することを要求しました。」だから、はい、私は検証された鍵の唯一の所有者です。私が欲しかったのは、クラウドにあるものを更新して、コピーも持つようにすることでした。
kdopen

繰り返します。3つのセキュリティの質問を入力するように求められましたか?
チューンズ

はい、それは「キーが設定されている」と述べたが、それは決してキーが何であったか私に言っていない
kdopen
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.